Threat Database Ransomware AMC Ransomware

AMC Ransomware

AMC Ransomware wydaje się być kolejnym zagrożeniem ze strony złośliwego oprogramowania, które może być wykorzystywane przez cyberprzestępców w agresywnych kampaniach ataków. W przypadku pomyślnego wdrożenia na komputerze zagrożenie uruchomi szeroko zakrojoną procedurę szyfrowania, która zablokuje prawie wszystkie pliki znalezione na urządzeniu. Ofiary przekonają się wtedy, że nie mają już dostępu do swoich baz danych, archiwów, dokumentów, obrazów itp.

W ramach natrętnych działań AMC Ransomware oznaczy każdy zablokowany plik, dodając nowe rozszerzenie do oryginalnej nazwy pliku. Zamiast używać tego samego rozszerzenia dla wszystkich plików w systemie, jak prawie wszystkie zagrożenia ransomware, AMC generuje inny 4-znakowy ciąg dla każdego zaszyfrowanego pliku. Na koniec utworzy w zainfekowanym systemie plik tekstowy o nazwie „ransom_read_it.txt”. Wewnątrz pliku będzie notatka z żądaniem okupu z instrukcjami dla ofiar.

Wymagania AMC Ransomware

W nocie okupu stwierdzono, że zagrożenie wykorzystuje algorytm kryptograficzny AES-256, szyfrowanie klasy wojskowej, które jest publicznie dostępne. Notatka AMC Ransomware ujawnia również, że hakerzy spodziewają się otrzymać sumę 900 milionów dolarów zapłaconych w Bitcoin, jeśli mają pomóc ofierze w przywróceniu zablokowanych danych. Żądana suma wydaje się nieco przesadzona i nierealistyczna, co może sygnalizować, że obecne wersje zagrożenia są nadal testowane. Notatka zawiera również stronę płatności dostępną tylko przez przeglądarkę Tor.

Pełny tekst wiadomości z okupem to:

Uwaga! Wszystkie twoje pliki zostały zaszyfrowane przez oprogramowanie ransomware AMC. Stąd nie ma wyjścia. Jesteś w pułapce. Twoje pliki zostały zaszyfrowane za pomocą szyfrowania AES-256.
Aby odzyskać swoje pliki, zapłać 900000000 $ na poniższy adres bitcoin. Upewnij się, że płacisz tylko w bitcoinach i upewnij się, że płacisz przez przeglądarkę Tor. Tutaj jest link. Najpierw pobierz przeglądarkę Tor, wklej poniższy link i kliknij zapłać, aby uzyskać narzędzie odszyfrowujące.
Link:- wwww.kobimv.f8jmuctyn.07n[.]cebula
Do zobaczenia tam!!!!
'

powiązane posty

Popularne

Najczęściej oglądane

Ładowanie...